2017-01-20 計算機網絡和因特網-面對攻擊的網絡、拒絕服務攻擊

計算機網絡和因特網-面對攻擊的網絡

計算機網絡和因特網-面對攻擊的網絡-壞傢伙能夠經因特網將有害程序放入你的計算機中

1:惡意軟件:malware:|ˈmælweə(r)|.

2:殭屍網絡(botnet  ['bɑ:tnet]):壞傢伙利用殭屍網絡並有效地對目標主機展開垃圾郵件分發或分佈式拒絕服務攻擊。

3:今天的多數惡意軟件是自我複製的(self-replicating(replicate |ˈreplɪkeɪt| vt 複製、自我複製))

4:病毒(virus |ˈvaɪərəs|):是一種需要某種形式的用戶交互來感染用戶設備的惡意軟件。

5:蠕蟲(worm):是一種無需任何明顯用戶交互就能進入設備的惡意軟件。


計算機網絡和因特網-面對攻擊的網絡-壞傢伙能夠經攻擊服務器和網絡基礎設施

1:拒絕服務攻擊(Denial-of-service(DoS)attack,(denial |dɪˈnaɪəl| n 否認、拒絕)),DoS攻擊使得網絡、主機或其他基礎設施部分不能由合法用戶所使用。

2:大多數DoS 攻擊屬於下面三種類型之一:

弱點攻擊:這涉及向一臺目標主機上運行的易受攻擊的應用程序或操作系統發送製作精細的報文。如果以適當的順序向一個易受攻擊的應用程序或操作系統發送這些分組,可能導致服務器停止運行,甚至崩潰。

寬帶洪泛:向目標主機發送大量的分組,分組數量之多使得目標的接入鏈路變得擁塞,使得合法的分組無法到達服務器。

連接洪泛:攻擊者在目標主機中創建大量的半開或全開TCP連接。該主機因這些僞造的連接而陷入困境,並停止接受合法的連接。

3:分佈式DoS(Distributed DoS,DDoS),攻擊者控制多個源並讓源向目標猛烈發送流量。


計算機網絡和因特網-面對攻擊的網絡-壞傢伙能夠嗅探分組

1:記錄每個流經的分組副本的被動接收機成爲分組嗅探器(packet sniffer(|ˈsnɪfə|))如wireshark。

2:因爲分組嗅探器是被動的,也就是說他們不向信道中注入分組,所以難以檢測他們的存在。


計算機網絡和因特網-面對攻擊的網絡-壞傢伙能夠僞裝成你信任的人

1:將具有虛假源地址的分組注入因特網的行爲被稱爲IP哄騙(IP spoofing(spoof |spuːf| n v 滑稽模仿、哄騙))。

2:因特網如何一開始就落入這樣一種不安全的境地。因特網最初就基於“一羣相互信任的用戶連接到一個透明的網絡上”這樣的模型進行設計的。而現實是:在相互信任的用戶之間的通信是一種例外而不是規則。



計算機網絡和因特網-計算機網絡和因特網歷史

計算機網絡和因特網-計算機網絡和因特網歷史-分組交換的發展:1961-1972

計算機網絡和因特網-計算機網絡和因特網歷史-專用網絡和網絡互聯:1972-1980

計算機網絡和因特網-計算機網絡和因特網歷史-網絡的激增:1980-1990

計算機網絡和因特網-計算機網絡和因特網歷史-因特網的爆炸:20世紀90年代

萬維網(World Wide Web)應用程序出現。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章